osquery
Utilice la extensión de contenido IBM Security QRadar osquery Custom Properties Content Extension para supervisar de cerca los dispositivos Linux® mediante osquery.
Nota: Esta extensión de contenido no se instala cuando la propiedad personalizada Nombre de archivo padre está presente desde Cisco AMP 1.0.0. Suprima Nombre de archivo padre antes de instalar esta extensión de contenido.
Importante: Para evitar errores de contenido en esta extensión de contenido, mantenga actualizados los DSM asociados. Los DSM se actualizan como parte de las actualizaciones automáticas. Si las actualizaciones automáticas no están activadas, descargue la versión más reciente de los DSM asociados desde IBM® Fix Central (https://www.ibm.com/support/fixcentral).
IBM Seguridad QRadar osquery Propiedades personalizadas Extensión de contenido
IBM Seguridad QRadar osquery Propiedades personalizadas Extensión de contenido 1.0.2
La tabla siguiente muestra las propiedades personalizadas nuevas y actualizadas en IBM Security QRadar osquery Custom Properties Content Extension 1.0.2.
| Nombre | Optimizada | Grupo de capturas de expresión regular | Expresión regular |
|---|---|---|---|
| ID de proceso | Sí | 1 | x_forwarded_for_header_value="([^"]*)" |
IBM Seguridad QRadar osquery Propiedades personalizadas Extensión de contenido 1.0.1
La tabla siguiente muestra las propiedades personalizadas nuevas y actualizadas en IBM Security QRadar osquery Custom Properties Content Extension 1.0.1.
| Nombre | Optimizada | Grupo de capturas de expresión regular | Expresiones |
|---|---|---|---|
| Imagen de contenedor | Sí | 1 |
|
| ID de imagen de contenedor | Sí | 1 |
|
IBM Seguridad QRadar osquery Propiedades personalizadas Extensión de contenido 1.0.0
La tabla siguiente muestra las propiedades personalizadas en IBM Security QRadar osquery Custom Properties Content Extension 1.0.0.
| Nombre | Optimizada | Grupo de capturas de expresión regular | Expresiones |
|---|---|---|---|
| ID de contenedor | Sí | 1 |
|
| Imagen de contenedor | Nee | 1 |
|
| ID de imagen de contenedor | Nee | 1 |
|
| Nombre de contenedor | Nee | 1 |
|
| Punto de montaje de destino | Nee |
|
|
| Directorio de archivos | Sí | 1 |
|
| Extensión de archivo | Sí | 1 |
|
| Permisos del archivo | Sí |
|
|
| Nombre de archivo | Sí | 1 |
|
| GroupID | Sí |
|
|
| Etiqueta de imagen | Nee | 1 |
|
| Nombre de proceso padre | Sí | 1 |
|
| Ruta del proceso padre | Sí | 1 |
|
| Contenedor privilegiado | Sí | 1 |
|
| Línea de comandos de proceso | Sí | 1 |
|
| ID de proceso | Nee | 1 |
|
| Nombre de proceso | Sí | 1 |
|
| Detalles de regla | Sí |
|
|
| Hash SHA256 | Sí | 1 |
|
| Punto de montaje de origen | Sí |
|
|
| Nombre de usuario de destino | Sí |
|
|
| ID de usuario | Sí |
|